Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
OFFAT — Автоматизированный инструмент для тестирования безопасности API, который генерирует тесты из спецификаций OpenAPI, фаззит входные данные и проверяет на уязвимости из OWASP API Top 10, включая SQLi, BOLA и нарушение контроля доступа. | Kitploit
Инструменты/GitHubGitHub/owasp/offat
Сканеры уязвимостейЭксплуатация веб-приложенийТестирование безопасности APIФаззингБезопасность API
GitHubowasp/offat

OFFAT

Автоматизированный инструмент для тестирования безопасности API, который генерирует тесты из спецификаций OpenAPI, фаззит входные данные и проверяет на уязвимости из OWASP API Top 10, включая SQLi, BOLA и нарушение контроля доступа.

Репозиторий
66389622 дней назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

OWASP OFFAT

OWASP OFFAT (OFFensive Api Tester) предназначен для автоматического тестирования API на распространённые уязвимости после генерации тестов из файла спецификации OpenAPI. Он предоставляет возможность автоматически фаззить входные данные и использовать пользовательские данные, указанные в YAML-конфигурации.

Результаты HTTP-методов недокументированной конечной точки API petstore

Demo

asciicast

Примечание: Столбцы 'data_leak' и 'result' в таблице представляют собой независимые аспекты. Возможна ситуация, когда в конечной точке присутствует утечка данных, но результат для этой конечной точки всё равно отмечен как 'Success'. Это связано с тем, что столбец 'result' не обязательно отражает общий результат теста; он может указывать на успех даже при наличии утечки данных.

Проверки безопасности

  • Ограниченные HTTP-методы
  • SQLi
  • BOLA
  • Раскрытие данных
  • BOPLA / Mass Assignment
  • Нарушенный контроль доступа
  • Базовая инъекция команд
  • Базовое тестирование XSS/HTML-инъекций

Возможности

  • Несколько проверок безопасности из OWASP API Top 10
  • Автоматизированное тестирование
  • Тестирование на основе конфигурации пользователя
  • API для автоматизации тестов и интеграции инструмента с другими платформами/инструментами
  • CLI-инструмент
  • Проект в Docker для удобного использования
  • Инструмент с открытым исходным кодом под лицензией MIT
  • Попробовать инструмент

    • Установить инструмент с помощью pip
    root@kitploit:~
    python -m pip install offat
    
    • Запустить инструмент
    root@kitploit:~
    offat -f swagger_file.json
    
    • Для получения дополнительных опций использования читайте README.md
    Скачать инструмент